Назад | Перейти на главную страницу

Windows Server 2012 DNS: серверы пересылки по умолчанию отключают корневые ссылки

Я установил тестовый домен для экспериментов с Windows Server 2012.

Первоначально я держал свои тестовые машины в изолированной сети, но сегодня я установил машину pfsense для маршрутизации некоторого трафика в Интернет.

После установки подключения к Интернету я понял, что рекурсивный поиск DNS не работает в моем новом домене, хотя был установлен флажок «Использовать корневые ссылки, если серверы пересылки недоступны», и я мог использовать nslookup для подключения к (одному из) корневых ссылок.

Я попытался добавить резолверы Google (8.8.8.8 и 8.8.4.4) в качестве серверов пересылки, и это заставило DNS работать для нелокальных записей.

http://i.imgur.com/NlXpM4h.png

Я удалил пересылки в гугл. Затем я удалил три пересылки по умолчанию (fec0: 0: 0: ffff :: 1, fec0: 0: 0: ffff :: 2, fec0: 0: 0: ffff :: 3), и сервер смог использовать корень намекает правильно.

Мой маршрутизатор / доступ в Интернет - только ipv4, поэтому единственный трафик ipv6, который я ожидал, - это локальный домен.

Должно ли быть необходимо удалить серверы пересылки ipv6, чтобы сервер выполнял рекурсивный поиск, или мне не хватает какой-то конфигурации?

Ой! Использование fec0::/10 Блок IPv6-адресов (которые раньше были локальными адресами сайта) был не рекомендуется в сентябре 2004 г.. Эти адреса больше никогда не должны использоваться, и уж тем более не по умолчанию.

Это ошибка в Windows Server 2012. Да, вы обязательно должны их удалить.